You signed in with another tab or window. Reload to refresh your session.You signed out in another tab or window. Reload to refresh your session.You switched accounts on another tab or window. Reload to refresh your session.Dismiss alert
This commit was created on GitHub.com and signed with GitHub’s verified signature.
Changed
API pública estable. Desde esta versión aplica semver estricto: los
cambios breaking requieren major y la política de deprecación
garantiza 2 minors de preaviso. La superficie exportada queda fijada
por el test de contrato (tests/public-api.test.js).
Security
Revisión independiente de la política de sensibilidad y el redactor
PII completada (criterio final de salida de la serie 0.x): 3 pasadas
iterativas de verificación hostil ejecutadas por un modelo de otro
proveedor (OpenAI Codex, sandbox read-only), con informes íntegros
versionados en docs/security/reviews/. Veredicto final: APROBADO
CON RESERVAS en el perímetro declarado. El proceso destapó y corrigió
4 hallazgos + residuales:
KJR-BUG-0007 (crítico): el reindex incremental no reestampaba la
sensibilidad de ficheros sin cambios; además, la query confiaba en la
metadata del store. Ahora el nivel se persiste por fichero en el
manifest, un nivel distinto fuerza reprocesado y el manifest actúa
como suelo autoritativo en query (ante discrepancia gana el nivel
más restrictivo; una fuente desconocida nunca es public).
KJR-BUG-0010 (alto): el inventario de flujos del paquete de auditoría
no cubría RerankerRole (llm) ni EvaluatorRole — corregido el
inventario y señalizada la frontera de responsabilidad en JSDoc.
KJR-BUG-0008: las reglas de sensibilidad matcheaban por prefijo de
string; ahora respetan fronteras de segmento de ruta y las formas
ambiguas (./, .., \, absolutas) se rechazan en validación.
KJR-BUG-0009: redactPII era evadible con Unicode — ahora normaliza
NFKC, elimina zero-width y acepta NIF/NIE con separadores; los
homoglifos quedan como límite conocido declarado y fijado por test.